- Global Voices në Shqip - https://sq.globalvoices.org -

Iran: Qeshu, regjimi i lexon e-mailat tu

Kategoritë: Lindja e Mesme e Afrika Veriore, Irani, Aktivizmi dixhital, Liria e fjalës, Media e qytetarëve, Qeverisja, Të drejtat e njeriut, Teknologjia

Një numër i madh i bloguesve iranianë shprehën shqetësimin e tyre pasi mësuan se inbokset e tyre të Gmail-it [1] ndoshta kanë qenë si një libër i hapur që është lexuar nga shteti iranian dhe që për qëllim i ka pasur disidentët gjatë dy muajve të fundit.

RedOrbit [2] thotë:

Çertifikati jo i sigurtë SSL përdoret për t'i “lajmëruar” në mënyrë digjitale lidhjet HTTPS që bëhen ndaj cilësdo ueb-faqe të Google dhe është lëshuar nga kompania holandeze DigiNotar më 10 korrik. Në veçanti, disidentët politikë të cilët kanë besim në sistemet e Google-it për sigurinë e tyre, ndoshta kanë qenë cak i këtij sulmi.

Google reagoi [3] më 29 gusht duke thënë:

“Sot pranuam disa raportime për disa përpjekje për sulme SSL “me njeriun në mes” (MITM) ndaj shfrytëzuesve të Google-it, me ç'rast dikush është përpjekur të futet në mes të tyre dhe shërbimeve të enkriptuara të Google-it… Shfrytëzuesit e Google Chrome ishin të mbrojtur nga ky sulm për shkak se Chrome ishte në gjendje ta zbulojë çertifikatën e rrejshme.”

Organizata për të drejtat e njeriut, Arseh Sevom paralajmëron [4] se Tor, Yahoo dhe Mozilla janë poashtu caqe të sulmit.

Në vazhdim japim bisedën me Google [5] të Ali Borhani-t (një student i informatikës nga Irani):

Tung,
Sot,kur u përpoqa të lajmërohem në llogarinë time në Gmail, pashë një paralajmërim çertifikate në Chrome.
Inçizova një pamje nga ekrani dhe e inçizova çertifikatën në një fajll.
Kjo është çertifikata së bashku me pamjen nga ekrani të vendosura në një zip fajll:
http://www.mediafire.com/?rrklb17slctityb [6]
dhe ky është teksti i çertifikatës së rrjeshme të dekoduar:
http://pastebin.com/ff7Yg663
kur përdora vpn nuk pashë asnjë paralajmërim! Mendoj se ISP-ja ime ose qeveria ime e bëri këtë sulm (për shkak se jetoj në Iran dhe ndoshta mund ta dëgjoni tregimin për hakerin Komodo!)

Iran Online Security shkruan [7] se shfrytëzuesit e internetit morën një paralajmërim kur dëshiruan t'i qaseshin Google Docs-it të tyre.

Përderisa disa blogues ofruan këshilla për përdorim të sigurt të internetit, siç është përdorimi i proksive për t'u lajmëruar në e-mailat e tyre, Nima Rashedan, ekspert për siguri në internet, publikoi një video, ku iranainëve u sqaron se çka ka ndodhur.

Nima Rashedan më informoi nëpërmjet e-mailit se shumica e mediumeve iraniane e injoruan rëndësinë e këtij sulmi. Hakerët fituan qasje në fjalëkalime, fajlla, arkiva dhe për fat të keq kjo nuk është e kufizuar vetëm në Google, sepse Yahoo, Firefox ishin poashtu cak i sulmit. Diginotar akoma hesht edhe pse ishte cak i sulmit të grupit të vetëquajtur “Hakerët iranianë”. Rashedan thotë se dëmi i shkaktuar i tejkalon kufinjtë e imagjinatës dhe nuk mund të krahasohet me hakimin Komodo [8].

lansua [9] një fushatë e re për t'i mbrojtur shfrytëzuesit iranianë ku thuhet:

Fushata jonë ka për qëllim ngritjen e vetëdijes për situatën e rrezikshme për aktivistët iranianë në internet, veçanërisht pas skandalit Diginotar.